결론: 구매대행 말고, 하루~이틀 사이에 구입할 수 있는 'FIPS 140-2 Level 2' 인증 받은 USB 보안키를 추천해 주시면 좋겠습니다.
(필요수량: 1개)
저희는 회사에서 코드서명 인증서를 구입해서 사용하고 있습니다.
지금까지는 별 문제 없이 사용하고 있었습니다.
그런데, 앞으로는 코드서명 인증서를 이용해서, 저희가 만든 프로그램에 코드서명을 하려면 USB보안키를 사용하거나 클라우드 서비스를 이용하라고 하네요.
(코드서명 인증서 발급하는 과정에 CSR을 입력하는 과정이 없습니다. Private Key도 제가 생성하는게 아니고, 인증서 리셀러쪽에서 생성하나봐요.)
클라우드 서비스를 이용하면 별 문제는 없는데, 이게 저희 사용량 대비 비용이 좀 비쌉니다.
(저희는 한 달에 한 번 사용할까 말까인데, 클라우드 서비스는 USD 15/월 입니다.)
(절대적으로 비싼건 아닌데, 저희 사용량 대비 꽤 비싸다고 생각합니다.)
그래서 USB 보안키를 구입하면, 특별히 문제 없으면 계속 사용할 수 있습니다.
ChatGPT에 물어보니, 'FIPS 140-2 Level 2' 인증을 받은 제품이어야 하고, 다음 제품을 예시로 들어 주더군요.
SafeNet eToken 5110 FIPS (가장 흔함)
YubiKey FIPS 5 시리즈 (일부 모델)
Gemalto IDPrime 930
'SafeNet eToken 5110 FIPS'은 검색해 보면 파는 곳이 많은데, 대부분 구매대행입니다.
구매대행은 개인적으로 별로 좋은 경험이 없어서..
국내에서 재고 보유하고 판매하는 곳을 찾는데, 못 찾겠네요.
YubiKey FIPS 5는 다음 링크를 찾았습니다만, 이 제품이 'FIPS 140-2 Level 2' 인증을 받은 제품인지 잘 모르겠습니다.
https://smartstore.naver.com/amor486/products/10131121481
구매대행 말고, 하루~이틀 사이에 구입할 수 있는 'FIPS 140-2 Level 2' 인증 받은 USB 보안키를 추천해 주시면 좋겠습니다.
(필요수량: 1개)
°á±¹ µ¹°í µ¹¾Æ, ½Ã°£ÀÌ Á» °É·Áµµ, ÀÎÁõ¼ ¹ß±Þ±â°üÀÇ Å°¸¦ »ç¿ëÇØ¾ß ÇÒ °Í °°½À´Ï´Ù.
±¹³» Àç°í°¡ °ÅÀÇ ¾ø´Â ¹°°ÇÀ̱º¿ä.. ¤Ð.¤Ð
globalsignÀº ÀÌ·± cloud kms À» Áö¿øÇÕ´Ï´Ù. (Å« º¥´õÀÇ kms ¸¸ °¡´ÉÇÕ´Ï´Ù. (key attestation À» °ÅÄ¡±â ¶§¹®¿¡)
GlobalSignµµ ÇÑ ¹ø ¾Ë¾Æ º¸°Ú½À´Ï´Ù. ^^
(´Ù¸¥ ºÐµéÀÌ Àú¿Í ºñ½ÁÇÑ °æÇèÀ» ÇÒ ¼öµµ ÀÖÀ¸¹Ç·Î.)
yubico ¶ó´Â À¥»çÀÌÆ®¿¡¼, USD 80, ¹è¼Ûºñ USD 15 ÇØ¼, ÃÑ USD 95¿¡ ÁÖ¹® ¿Ï·áÇß½À´Ï´Ù.
Ãâ°í±îÁö 1~2±Ù¹«ÀÏ, ¹è¼Û¿¡ 1~5±Ù¹«ÀÏ °É¸°´Ù°í Çϳ׿ä.
½º¿þµ§¿¡¼ Ãâ°íµÈ´ä´Ï´Ù.